中国网管论坛's Archiver

jik 发表于 2008-7-7 08:52

配置不了ISA2004服务器

现在我公司网络,用的是深圳ADSL拔号上网
1.有一台DELL服务器,装的是2003sever sp1,里面装的是域控制器,及DNS服务器用,还作为无盘服务器用,IP地址是192.168.18.200 网关是192.168.18.1 dns是192.168.18.200  转发器我设为202.96.134.133  202.96.128.166

2.另外一台,我装的是2003server sp2 系统,没有加入到域里去,本来想作为域备份的,可是加不进去,也没有去管他。现在我装了ISA2004标准版,设置边缘防火墙。都设好了,所以内部网络可以访问外网的。这台电脑装了双网卡,内网卡连接交换机的IP设为192.168.18.1 网关设成192.168.18.1 dns是192.168.18.200
  外网卡直接连接电信的ADSL猫,IP地址设为自动获取。用系统自带的拔号软件,也在ISA2004常规选项设了拔号帐号等。

3.客户机是域成员,装的是XP系统,IP地址是192.168.18.62 网关我设成ISA机的内网卡的IP地址192.168.18.1 DNS设成192.168.18.200

问题是现在ISASERVER服务大可以拔号上去,但下面的客户不能上网,ISASERVER本机也上不网,是原因,要怎么设置,请高手指点一下,查了很多资料,都没法控制下机的客户机,是不是客户也要装客户端软件吗?

jik 发表于 2008-7-9 10:30

还是自己顶一下,没有人说,还是大家???

花了二天时间,终于找到问题所在了,不过走了很多冤枉路,原来在安装软件时所选择的网段有关系。
旧的问题去,而新的问题又来来,怎么控制不了MSN,及迅雷等下载了?

silywa 发表于 2008-7-11 15:05

回复 楼主 jik 的帖子

1.一台机器不可以设置两个网关,ISA外网网卡已有网关,内网网卡不能指网关,在网通过广播是可以访问AD的
2。要在ISA服务器上建访问规则,允许内部和本地主机访问外部
3。做发好以上两点,可以上网

silywa 发表于 2008-7-11 15:07

加油啊

控制MSN,及迅雷等下载可以通过域策略来控制!

jik 发表于 2008-7-14 14:30

上面的兄弟,能否详细的说一下,域策略怎么设置,

silywa 发表于 2008-7-22 14:25

在这里可以禁掉好多东西

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com